Cybersecuritynieuws, pagina 98
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 98

CISA waarschuwt voor actief misbruikte SharePoint-kwetsbaarheden
CISA waarschuwt voor drie actief misbruikte kwetsbaarheden in SharePoint Server en adviseert snelle patching en beveiligingsmaatregelen.

Mozilla waarschuwt voor kritieke Firefox-lekken met exploitcode
Mozilla meldt twee kritieke kwetsbaarheden in Firefox met publieke exploitcode, waarvoor een update beschikbaar is.

ICS Patch Tuesday: Siemens, Schneider en Rockwell dichten kritieke kwetsbaarheden
Siemens, Schneider Electric en Rockwell Automation hebben in juli 2026 meerdere kritieke kwetsbaarheden in hun ICS-producten gepatcht, waaronder ernstige authenticatie- en DoS-fouten.

SonicWall waarschuwt voor actief misbruik van lekken in SMA1000-gateway
SonicWall meldt actief misbruik van twee kritieke kwetsbaarheden in SMA1000-gateway, met een CVSS-score van 10.0, die externe overname mogelijk maken.

Nigeria verplicht organisaties tot melding van cyberaanvallen
Nigeria scherpt regelgeving aan en verplicht organisaties om cyberaanvallen te melden, als onderdeel van versterkte cybersecuritymaatregelen.

SAP brengt patch uit voor kritieke NetWeaver ABAP kwetsbaarheid
SAP heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden, waaronder een CVSS 9.9 fout in NetWeaver ABAP die datalekken en datamanipulatie mogelijk maakt.

Microsoft lost recordaantal van 622 kwetsbaarheden, inclusief twee actieve zero-days
Microsoft brengt grootste Patch Tuesday uit met 622 fixes, waaronder twee zero-days die al actief worden misbruikt in SharePoint Server en Active Directory.

GigaWiper malware combineert backdoor en wiper functies
GigaWiper is een modulaire malware die aanvallers de keuze geeft tussen destructieve backdoor- en wiper-activiteiten om maximale impact te bereiken.

'Yellow Teams' bepalen toekomst van AI-beveiliging
Ingenieurs ontwikkelen verdedigings- en aanvalstools om AI in cybersecurity te testen en de bijbehorende risico's te onderzoeken.

Qualys ETM Identity detecteert sneller identiteitsaanvallen
Qualys ETM Identity helpt organisaties bij het sneller opsporen en reageren op identiteitsaanvallen door risico’s te analyseren en prioriteren.

Bruce Schneier kondigt sprekersoptredens aan in 2026
Bruce Schneier maakt zijn geplande sprekersoptredens in 2026 bekend, waaronder virtuele en fysieke evenementen in Noord-Amerika.

Lessen uit recente GitHub-lek bij CISA
CISA publiceerde een analyse van een datalek waarbij interne credentials bijna zes maanden op GitHub stonden, met belangrijke lessen voor sleutelbeheer en incidentrespons.

Lidl meldt datalek via externe dienstverlener
Onbekende hackers hebben klantgegevens van Lidl buitgemaakt via een externe IT-dienstverlener, zonder dat het eigen online platform werd getroffen.

Russische hacks richten zich op NAVO-logistiek en Oekraïense troepen
Russische staatshackers compromitteren beveiligingscamera’s in Europa en Oekraïne om NAVO-logistiek en Oekraïense militairen in kaart te brengen.

Finland geeft opsporingsbevel voor hacker Vastaamo-datalek
Finse politie zoekt hacker Aleksanteri Kivimäki na veroordeling voor grootschalige datalek bij psychotherapiebedrijf Vastaamo.









